GB/T 39412-2020 信息安全技術 代碼安全審計規范 /
針對軟件系統的代碼制定出安全缺陷審計條款,審計時可根據被審計的具體對象及應用場景對相關條款進行調整。考慮到語言的多樣性, 以典型的結構化語言(C) 和面向對象語言(Java) 為目標進行描述。代碼安全審計應包括但不限于如下4個方面的具體條款。其中:安全措施37條審計條款;代碼實現25條審計條款;資源使用32條審計條款;環境安全3條審計條款;總計97條審計條款。
本文章首發在 網安wangan.com 網站上。
推薦文章: